FakeSG pod pozorem fałszywych aktualizacji dostarcza NetSupport RAT

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55934
Ponad 5 lat temu rozpoczęliśmy śledzenie nowej kampanii, którą nazwaliśmy
Zaloguj lub Zarejestruj się aby zobaczyć!
(znanej również jako
Zaloguj lub Zarejestruj się aby zobaczyć!
), która wykorzystywała zainfekowane strony internetowe do nakłaniania użytkowników do przeprowadzenia fałszywej aktualizacji przeglądarki. Teraz w krajobrazie „fałszywych aktualizacji” pojawił się potencjalny nowy konkurent, który wygląda dziwnie znajomo. Nowa kampania, którą nazywamy FakeSG, opiera się również na zhakowanych witrynach WordPress, aby wyświetlać niestandardową stronę docelową naśladującą przeglądarkę ofiary. Cyberprzestępcy rozpowszechniają NetSupport RAT w postaci skompresowanego pliku do pobrania lub za pośrednictwem skrótu internetowego. Chociaż FakeSG wydaje się być nowicjuszem, wykorzystuje różne warstwy zaciemniania i technik dostarczania, które sprawiają, że zagrożenie jest traktowane poważnie i które potencjalnie mogą konkurować z SocGholish.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry